Zur Sicherung der Transparenz für die von der Datenverarbeitung Betroffenen sieht die europäische Datenschutzgrundverordnung (DSGVO) umfangreiche Informationspflichten für die Verantwortlichen (z.B. Inhaber einer heilberuflichen Einrichtung(*)) vor. Grundsätzlich sind solche Informationen dann zugänglich zu machen, wenn Daten erhoben werden.
In der heilberuflichen Einrichtung werden Daten immer dann direkt oder bei Dritten erhoben, wenn sich die Patientin/der Patient vorstellt oder der Heilberufler Kontakt z.B. mit weiteren Leistungserbringern hat. Hier verweisen wir auf das Informationsblatt „Informationspflichten nach der Datenschutzgrundverordnung“.
Allerdings werden auch bei einem Besuch der Homepage des Heilberuflers Daten erhoben, entweder durch den Seitenbetreiber selbst oder durch weitere an der Seitenübermittlung beteiligten Akteure, z.B. Hosts oder Provider. Hierbei handelt es sich u. a. um Informationen zur Zugriffszeit, übertragener Datenmenge, Ausgangsort der Navigation zur Seite (z.B. von Google), Daten über Browser und Betriebssystem sowie die IP-Adresse.
Bereits aufgrund der Übermittlung ihrer IP-Adresse werden die Websitebesucher individualisierbar. Hieraus ergibt sich auch bei einer bloß informativen „Einfach–Webseite“ (ohne z.B. Formulare oder Analysesoftware) die Notwendigkeit, den Vorgaben des Datenschutzrechts auch auf der Homepage zu entsprechen.
Grundsätzlich ändert sich hinsichtlich der Informationen, deren Zurverfügungstellung notwendig sein kann, wenig gegenüber den Anforderungen, denen Sie auch im persönlichen Kontakt zu Patienten unterliegen. Die hiesige Information lehnt sich daher eng an die „Patienteninformation zum Datenschutz — Muster für Ihre Praxis“ der Kassenärztlichen Bundesvereinigung (abrufbar unter: http://www.kbv.de/media/sp/Praxisinformation_Datenschutz_Patienteninformation_Muster.docx) an.
Sehr geehrte Damen und Herren, sehr geehrte Patientinnen und Patienten,
der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nach der EU-Datenschutzgrundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG) sind wir verpflichtet, Sie darüber zu informieren, zu welchem Zweck auf unserer Homepage personenbezogene Daten erhoben und verwendet werden, auf welche Art dies geschieht und welchen Umfang dies hat. Dieser Information können Sie auch entnehmen, welche Rechte Sie hinsichtlich des Datenschutzes haben. Diese Datenschutzerklärung bezieht sich auf unser Internetangebot. Sie bezieht sich ausdrücklich nicht auf das Behandlungsverhältnis. Insoweit werden Sie bei Besuch der Praxis gesondert informiert.
1. Verantwortlich für die Datenverarbeitung ist:
Dr. med (SYR) George Chhadeh
Facharzt für Neurochirurgie
Schadowstr. 74
40212 Düsseldorf
Die Seite www.osteopatharzt.de ist besuchbar, ohne Angaben zu Ihrer Person zu machen. Gleichwohl werden schon bei dem einfachen Seitenaufruf Informationen zum Zugriff (Datum, Uhrzeit, übertragene Datenmenge, Navigationsherkunft, Browser, Betriebssystem, IP-Adresse) gespeichert.
Rechtsgrundlage für die vorübergehende Speicherung dieser Daten ist Art. 6 Abs. 1 lit. f DS-GVO.
Die Daten aus den Protokoll- bzw. Logdateien dienen zur Sicherstellung der Funktionsfähigkeit der Website. Zudem dienen sie zur Abwehr und Analyse von Angriffen.
In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung.
Die Daten werden bis zu (Zeitraum der Speicherung) Stunden direkt und ausschließlich für Administratoren zugänglich aufbewahrt. Danach sind sie nur noch indirekt über die Rekonstruktion von Sicherungsbändern verfügbar und werden nach (Zeitpunkt Löschung) endgültig gelöscht.
Sie haben das Recht, über die Sie betreffenden personenbezogenen Daten einschließlich eventueller Empfänger und der geplanten Speicherdauer Auskunft zu erhalten sowie erteilte Einwilligungen mit Wirkung für die Zukunft zu widerrufen. Auch können Sie die Berichtigung unrichtiger Daten verlangen.
Sollten unrichtige personenbezogene Daten verarbeitet werden, steht Ihnen gemäß Art. 16 DS-GVO ein Recht auf Berichtigung zu. Liegen die gesetzlichen Voraussetzungen vor, so können Sie die Löschung oder Einschränkung der Verarbeitung verlangen sowie Widerspruch gegen die Verarbeitung einlegen (Art. 17, 18 und 21 DS-GVO). Darüber hinaus steht Ihnen unter bestimmten Voraussetzungen das Recht auf Löschung von Daten, das Recht auf Einschränkung der Datenverarbeitung sowie das Recht auf Datenübertragbarkeit zu.
Die Verarbeitung Ihrer Daten erfolgt auf Basis von gesetzlichen Regelungen. Nur in Ausnahmefällen benötigen wir Ihr Einverständnis. In diesen Fällen haben Sie das Recht, die Einwilligung für die zukünftige Verarbeitung zu widerrufen.
Sie haben ferner das Recht, sich bei einer Datenschutzaufsichtsbehörde Ihrer Wahl zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt. Hierzu gehört auch die für mich/uns zuständige Aufsichtsbehörde in Nordrhein-Westfalen, die Sie unter folgenden Kontaktdaten erreichen können:
Die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
(LDI NRW), Kavalleriestraße 2-4, 40213 Düsseldorf,
Telefon: 0211/384240, Fax: 0211-3842410, E-Mail: poststelle@ldi.nrw.de.
Die Verpflichtungen nach § 5 Telemediengesetz (TMG) haben sich nicht geändert, sie sind weiterhin im Impressum anzugeben. Dazu gehören:
1. Name und Anschrift, bei juristischen Personen die
Rechtsform (z.B. GmbH) und der Vertretungsberechtigte
(z.B. Geschäftsführer), Angaben zum Gesellschaftskapital
2. Kontaktdaten inkl. E-Mail
3. Name und Anschrift der Aufsichtsbehörde (d.h. der jeweiligen Kammer, bei Kassen(zahn)ärzten auch die der KV)
4. bei Partnerschaftsgesellschaften: Registername und Registernummer (z.B. HRB 12345, AG Bochum)
5. gesetzliche Berufsbezeichnung (z.B. „Arzt“, „Apotheker“), Verleihungsstaat der Berufsbezeichnung, Bezeichnung der berufsrechtlichen Regelungen (Heilberufsgesetz und jeweilige Berufsordnung) und wie diese zugänglich sind (z.B. „Berufsordnung für die nordrheinischen Ärztinnen und Ärzte, herunterladbar hier: (Link))
6. ggf. USt-ID-Nr.
7. bei Gesellschaften, die sich in Liquidation befinden, Angaben hierüber.
Im Übrigen wird auf die Pflichten aus § 13 TMG hingewiesen.
Wie bisher sollte die Haftung für externe Links auf der Homepage ausgeschlossen werden.
Die Praxis ist von Montag bis Freitag von 09:00 Uhr bis 12:30 Uhr sowie am Nachmittag von 16:30 Uhr bis 17:30 Uhr (außer Mittwochs und Freitags) für Sie geöffnet.
Rufen Sie uns an:
0211 830 255 46